postfix + sasl + ssl/tls + тоже самое в cyrus-imapd, интересует возможно ли не давать соединения с сервером если сертификат не моего центра сетрификации (или отозван), пробовал подсовывать чужие сертификаты - все равно хавает их, а мне бы разрешить чисто только мои...
>postfix + sasl + ssl/tls + тоже самое в cyrus-imapd, интересует возможно
>ли не давать соединения с сервером если сертификат не моего центра
>сетрификации (или отозван), пробовал подсовывать чужие сертификаты - все равно хавает
>их, а мне бы разрешить чисто только мои...postconf -n, лог отправки с левым сертификатом
>>postfix + sasl + ssl/tls + тоже самое в cyrus-imapd, интересует возможно
>>ли не давать соединения с сервером если сертификат не моего центра
>>сетрификации (или отозван), пробовал подсовывать чужие сертификаты - все равно хавает
>>их, а мне бы разрешить чисто только мои...
>
>postconf -n, лог отправки с левым сертификатомВ постфих знаю читал можно на основе сертификатов релей разрешать, но вот что делать с CourierIMAP?
>>>postfix + sasl + ssl/tls + тоже самое в cyrus-imapd, интересует возможно
>>>ли не давать соединения с сервером если сертификат не моего центра
>>>сетрификации (или отозван), пробовал подсовывать чужие сертификаты - все равно хавает
>>>их, а мне бы разрешить чисто только мои...
>>
>>postconf -n, лог отправки с левым сертификатом
>
>В постфих знаю читал можно на основе сертификатов релей разрешать, но вот
>что делать с CourierIMAP?Не знаю, никогда не делал, но dovecot в этом плане намного гибче, имхо
>[оверквотинг удален]
>>>>сетрификации (или отозван), пробовал подсовывать чужие сертификаты - все равно хавает
>>>>их, а мне бы разрешить чисто только мои...
>>>
>>>postconf -n, лог отправки с левым сертификатом
>>
>>В постфих знаю читал можно на основе сертификатов релей разрешать, но вот
>>что делать с CourierIMAP?
>
>Не знаю, никогда не делал, но dovecot в этом плане намного гибче,
>имхоНи в postfix, ни в IMAP сервере не нашел ссылки на отозванные сертификаты.... Не могу понять как учитывать отозванные сертификаты....
>[оверквотинг удален]
>>>>postconf -n, лог отправки с левым сертификатом
>>>
>>>В постфих знаю читал можно на основе сертификатов релей разрешать, но вот
>>>что делать с CourierIMAP?
>>
>>Не знаю, никогда не делал, но dovecot в этом плане намного гибче,
>>имхо
>
>Ни в postfix, ни в IMAP сервере не нашел ссылки на отозванные
>сертификаты.... Не могу понять как учитывать отозванные сертификаты....посмотри в сторону check_ccert_access